科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道Win32.TrojDownloader.Tiny.939清除

Win32.TrojDownloader.Tiny.939清除

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

Win32.TrojDownloader.Tiny.939是一个设计比较精巧的的下载器程序。病毒只有939字节大小。病毒运行后不会释放文件和修改注册表,它直接调用自身,执行下载等任务。

来源:论坛整理 2009年1月2日

关键字: 安全防范 病毒资料 病毒查杀

  • 评论
  • 分享微博
  • 分享邮件

Win32.TrojDownloader.Tiny.939是一个设计比较精巧的的下载器程序。病毒只有939字节大小。病毒运行后不会释放文件和修改注册表,它直接调用自身,执行下载等任务。

1.创建互斥量Mutex_xyz_123,病毒运行第一个实例时,创建成功。

2.病毒获取自身路径及文件名,运行自身第二个实例。

3.第二个实例被激活时,创建同名互斥量失败。

4.病毒判断发现创建同名互斥量失败,即转而执行下载木马的任务,下载地址为http://192.***.*.23/Msg.exe,保存为病毒当前目录下-Msg.exe并运行

推荐安装金山毒霸正版的杀毒软件进行全面监控,防范日益增多的病毒

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章